在线男人天堂|韩国三级电影未删减版|色戒未删完整版西瓜影音|亚洲一二三四,一路向西粤语在线观看完整版电影,伊人网站在线观看,成人免费观看高清视频

軟題庫 學(xué)習(xí)課程
當(dāng)前位置:信管網(wǎng) >> 在線考試中心 >> 信息安全工程師題庫 >> 試題查看
試卷名稱
考試中心《》在線考試
試卷年份2021年下半年
試題題型【分析簡答題】
試題內(nèi)容

試題四(共15分)
閱讀下列說明和圖,回答問題1至問題4,講解答填入答題紙的對應(yīng)欄內(nèi)
【說明】近期,按照網(wǎng)絡(luò)安全審查工作安排,國家網(wǎng)信辦會同公安部、國家安全部、自然資源部、交通運(yùn)輸部、稅務(wù)總局、市場監(jiān)管總局等部門聯(lián)合進(jìn)駐某出行科技有限公司,開展網(wǎng)絡(luò)安全審查,移動APP安全檢測和個人數(shù)據(jù)安全再次成為關(guān)往焦點(diǎn)。
[問題1] (4分)
為保護(hù)Android系統(tǒng)及應(yīng)用終端平臺安全,Android 系統(tǒng)在內(nèi)核層、系統(tǒng)運(yùn)行層、應(yīng)用框架層以及應(yīng)用程序?qū)硬扇×讼鄳?yīng)的安全措施,以盡可能地保護(hù)移動用戶數(shù)據(jù)、應(yīng)用程序和設(shè)備安全。
在Android系統(tǒng)提供的安全措施中有安全沙箱、應(yīng)用程序簽名機(jī)制;權(quán)限聲明機(jī)制、地址空間布局隨機(jī)化等,請將上述四種安全措施按照其所在層次分填入表4-1的空(1)-(4)

【問題2】(6分)
權(quán)限聲明機(jī)制為操作權(quán)限和對象之間設(shè)定了一些限制,只有把權(quán)限和對象進(jìn)行綁定,才可以有權(quán)操作對象(1)請問Android系統(tǒng)應(yīng)用程序權(quán)限聲明信息都在哪個配置文件中?給出該配置文件名。
(2)Android 系統(tǒng)定義的權(quán)限組包括 CALENDAR、CAMERA、CONTACTS、LOCATION、 MICROPHONE、PHONE、SENSORS,SMS、STORAGE.按照《信息安全技術(shù) 移動互聯(lián)網(wǎng)應(yīng)用程序(App)收集個人信息基本規(guī)范》,運(yùn)行在Android9.0系統(tǒng)中提供網(wǎng)絡(luò)約車服務(wù)的某出行App可以有的最小必要權(quán)限是以上權(quán)限組的哪幾個?
(3)假如有移動應(yīng)用A提供了 AService服務(wù),對應(yīng)的權(quán)限描述如下:

如果其他應(yīng)用B要訪問該服務(wù),應(yīng)該申明使用該服務(wù),將以下申明語句補(bǔ)充完整。
11.< android:name='com.demo. AService">
【問題3】(3分)
應(yīng)用程序框架層集中了很多Android開發(fā)需要的組件,其中最主要的就是Activities. BroadcastReceiver. Services以及Content Providers這四大組件,圍繞四大組件存在很多的攻擊方法,請說明以下三種攻擊分別是針對哪個組件。
(1)目錄遍歷攻擊。
(2)界面劫持攻擊。
(3)短信攔截攻擊。
【問題4] (2分)
移動終端設(shè)備常見的數(shù)據(jù)存儲方式包括:①SharedPreferences;②文件存儲;③SQLite數(shù)據(jù)庫;④ContentProvider;⑤網(wǎng)絡(luò)存儲。
從以上5種方式中選出Android系統(tǒng)支持的數(shù)據(jù)存儲方式,給出對應(yīng)存儲方式的編號。

查看答案

相關(guān)試題



更多試題